Mukaan blogi puolustusministeriön Syvyys OS X leijona on ongelma, jonka vuoksi on mahdollista muuttaa käyttäjän salasanat ilman erillistä autentikointia. Toisin sanoen, joku voi mennä terminaaliin tietokoneella ja muuttaa salasanan käyttäjälle, jopa tietämättä nykyinen salasana. Vaikka aiemmin, että komissio on toiminnan hyökkääjä suora pääsy tietokoneen, puolustusministeriön Depth tarjoaa skenaario, jossa on mahdollista toteuttaa muutosta salasana etänä.
Käyttäjä, jolla on järjestelmänvalvojan oikeudet, kun käytetään Safarin pääsee sivuston, johon on sijoitettu haitallisen Java-sovelma. Run, se muodostaa yhteyden hyökkääjä, joka tarjoaa pääsyn järjestelmään kuori. Vaikka hyökkääjä tässä tapauksessa on vain rajalliset oikeudet, hän voi silti vaihtaa salasanan nykyisen käyttäjän.
Tietenkin tässä tapauksessa, kaikki riippuu henkilökohtaiset huolta tietokoneen ja sen turvallisuudesta. Jos annat tietokoneen käyttää laskuri ja Internetissä suorita mitään omena, joka näkee sen, varmasti, sinun on syytä huoleen. Muussa tapauksessa vaarassa hakkeroitu tällä tavalla on hyvin pieni, koska hakkeri tarvitsee enemmän ja nykyisen käyttäjän nimen. Oman mielenrauhan ja turvallisuus voidaan tehdä useita ehkäiseviä toimia:
- Poistaa automaattisen kirjautumisia. Avaa "Järjestelmäasetukset" (System Preferences), Valitse "Käyttäjät ja ryhmät" (Käyttäjät ja ryhmät). Klikkaa lukkoa todentaa, klikkaa "kirjautumisparametreja" (sisäänkirjautumisvaihtoehtoja) Ja Automaattinen kirjautuminen "valikosta (automaattinen sisäänkirjautuminen), "Off". (pois).
- Sammuta vieras tilin. Samassa osiossa "Käyttäjät ja ryhmät", valitse "User-vieras" vieras Käyttäjä. Näet vaihtoehto "Salli vieraiden kirjautua sisään tällä tietokoneella" (Jotta vieraat voivat kirjautua sisään tähän tietokoneeseen), Joka todennäköisesti sisällytetään. Poista se.
- Kytke salasanakehotteeseen kun poistut näytönsäästäjä ja lepotilaan. Siirry järjestelmän asetukset, Myöhemmin kohdassa "Safety and Security" (Turvallisuus ja yksityisyys). Avaa "Yleiset" -välilehti (yleinen) Ja valitse "Vaadi salasana... poistuttaessa lepotilasta tai näytönsäästäjä" (Vaadi salasana jälkeen... nukkumaan tai näytönsäästäjä alkaa). Kentän voi jäädä arvosta "oikea" (välittömästi) Pyytää salasanan heti lepotilasta tai näytönsäästäjä tai määrittää halutun ajan, jonka jälkeen järjestelmä pyytää salasanaa.
- Suojata salasanalla pääsyä järjestelmän asetuksia. Kun "Yksityisyys ja turvallisuus", valitse "Vaadi järjestelmänvalvojan salasanan asetuskuvaketta Castle" (Vaadi järjestelmänvalvojan salasanan järjestelmäasetukset lukolla kuvakkeet).
- Käytä vanhempien valvontaa rajoittaa pääsyä sovelluksiin. Sinun täytyy mennä järjestelmän asetukset ja valitse Lapsilukko (Käytönvalvonta), Valitse järjestelmänvalvojan tili ja sovelluksissa välilehden osio sallitut ohjelmat, poista käytöstä pääte ja X11. Nämä käsittelyt on toistettava kaikki hallinnolliset tilit järjestelmään. Vähemmän tämä menetelmä on, että te rajoittaa ja oma pääsy järjestelmään, vaan teidän vähemmän teknisesti taju ystävien ja perheen kanssa se on hyvä vaihtoehto turvallisuuden parantamiseksi.
[via Lifehacker]